まとめにsvchostの設定があるけど、ハッシュチェックしないコモドの場合、 成りすまし対策や穴が多いOSのプロセス(特にIE/OE)は基本ブロックがいいんじゃないかな OS依存のサービス多用してる場合多少面倒だけど、一般的な使い方ならDNSのルールを アプリなりポリシーにルール↓追加するだけで済むだろうし Allow UDP Out From IP (PC) To (DNS) Where Source Port Is In [1024-4999] And Destination Port Is 53
cut pppoe1 any 10.0.0.0/8 any cut pppoe1 any 127.0.0.0/8 any cut pppoe1 any 169.254.0.0/16 any cut pppoe1 any 172.16.0.0/12 any cut pppoe1 any 192.0.2.0/24 any cut pppoe1 any 192.168.0.0/16 any cut pppoe1 any 224.0.0.0/4 any cut pppoe1 any 240.0.0.0/5 any cut pppoe1 any 248.0.0.0/5 any cut pppoe1 any 255.255.255.255/32 any